Wydarzenie otwarte (można dzielić się linkiem). 16 lipca, online o godz. 19:00. Czas trwania: ok. 60 minut.
Wazuh to jeden z najpopularniejszych systemów SIEM, który jest dostępny nieodpłatnie. Działa na wielu platformach i składa się z agenta, serwera i konsoli. Agent zbiera logi i powiadomienia o incydentach, serwer je przetwarza i podejmuje działania. Na dodatek wszystko może być zaprezentowane w przyjaznym interfejsie graficznym. Może działać w wersji samodzielnej lub w postaci klastra w dużych infrastrukturach.
Podczas spotkania nie zabraknie merytoryki – trener pokaże, w jaki sposób można uruchomić tryb agentless na fizycznym urządzeniu – routerze MikroTik!
Jeśli dopiero zaczynasz przygodę z Wazuhem, zapoznaj się z naszym szkoleniem Wazuh Expert, podczas którego uczymy, jak używać tego narzędzia od podstaw. Nic jednak nie stoi na przeszkodzie, byś zapisał się również na to wydarzenie, które jest darmowe!
Czego dowiesz się/jakie korzyści odniesiesz podczas szkolenia
- KORZYŚĆ CZASOWA: Dzięki integracji urządzenia MikroTik z Wazuhem zyskasz możliwość zbierania logów i monitorowania stanu bezpieczeństwa urządzenia w jednym miejscu. Nie musisz się logować każdego dnia i mozolnie sprawdzać, „czy wszystko jest OK" w routerze.
- UNIKALNA WIEDZA: Integracja w trybie agentless zwykle wymaga wiedzy na temat dedykowanych komend, które dla każdego urządzenia są inne. Nie znajdziesz tego wprost w dokumentacji Wazuha, ani w dokumentacji MikroTika, dlatego przyjdź i zobacz jak robią to specjaliści, którzy wdrażali takie urządzenia wielokrotnie.
- UNIWERSALNOŚĆ: Masz „domowego" MikroTika lub urządzenia klasy enterprise za paręnaście tysięcy złotych? Na tym szkoleniu nie ma to znaczenia. Pokażemy Ci uniwersalny sposób integracji, który działa zarówno na rozwiązaniach domowych, jak i korporacyjnych od MikroTika.
Co powinieneś wiedzieć przed szkoleniem
-
Aby móc w pełni skorzystać z kursu, powinieneś mieć podstawową wiedzę na temat komunikacji sieciowej i protokołów TCP/UDP oraz w zakresie systemu Linux.
-
Uczestnictwo w kursie Wazuh Expert, wyposażającym w wiedzę na temat Wazuha od podstaw, nie jest konieczne, ale przydatne dla osób niemających jeszcze doświadczenia z systemem Wazuh.
Do kogo skierowane jest szkolenie
-
Szkolenie przeznaczone jest dla osób mających wiedzę techniczną (administratorów, pracowników SOC, programistów, studentów cyberbezpieczeństwa, specjalistów DevOps, testerów, informatyków), które chcą zdobyć kompetencje i umiejętności potrzebne do konfiguracji zaawansowanej systemu Wazuh z urządzeniami fizycznymi, klastrem Kubernetes oraz optymalizacji systemowej.
-
Zapraszamy jednak każdego przedstawiciela świata IT, który chce się rozwijać w dziedzinie bezpieczeństwa i któremu zależy na tworzeniu bezpieczniejszego świata.
Agenda
-
Wazuh – wprowadzenie do architektury w kontekście urządzeń fizycznych.
-
Integracja Wazuha z prawdziwym urządzeniem z firmy MikroTik:
-
Przygotowanie urządzenia do połączenia i dobre praktyki konfiguracji.
-
Konfiguracja trybu agentless.
-
Skuteczne monitorowanie poprzez przygotowanie panelu dashboard.
-
Sesja Q&A. Chcesz wiedzieć więcej o integracji Wazuha z zewnętrznymi urządzeniami? Podczas sesji Q&A opowiemy jak to zrobić w praktyczny sposób i do tego przyjazny dla kieszeni.
Co zawiera cena szkolenia
-
Udział w szkoleniu na żywo.
-
Dostęp do nagrania.
Przydatne informacje
-
Kurs prowadzony jest w wersji zdalnej.
-
Do udziału w szkoleniu wymagane są: komputer z dowolnym systemem operacyjnym, przeglądarka Firefox/Chrome, stabilne łącze internetowe.
-
[UWAGA!] Linki do sesji wysyłamy najpóźniej do dwóch dni przed szkoleniem, w osobnej wiadomości, na podany podczas rejestracji e-mail. Jeżeli nie otrzymałeś linku, napisz na adres: pomoc@securitum.pl, podając numer zamówienia.
-
Istnieje możliwość organizacji szkolenia w formie zamkniętej (wszystkie bądź wybrane sesje) – dla określonej grupy osób. W przypadku zainteresowania tego typu szkoleniem prosimy o kontakt e-mail: szkolenia@securitum.pl lub telefoniczny: tel.: +48 516 824 029.
O prowadzącym
Tomasz Turba
Konsultant do spraw bezpieczeństwa w firmie Securitum. W branży IT działa od 2006 roku, przeszedł przez wszystkie szczeble kariery. Autor kilkunastu innowacyjnych szkoleń o tematyce cyberbezpieczeństwa oraz wielokrotny laureat nagród za swoje publikacje. Współpracował z licznymi instytucjami jako konsultant do spraw zabezpieczeń, pentester i inspektor RODO. Ma duże doświadczenie jako szef zespołu SOC. Prelegent na wielu konferencjach związanych z ITsec, ale przede wszystkim na Mega Sekurak Hacking Party 2021–2024 i Sekurak Cyberstarter. Redaktor portalu sekurak.pl oraz współautor takich publikacji branżowych, jak Wprowadzenie do bezpieczeństwa IT, a także redaktor e-booków Wydawnictwa Securitum. Aktywny trener, a zarazem organizator Sekurak.Academy. Posiada certyfikaty branżowe takich firm, jak: EC-Council, Cisco Systems, Red Hat, AWS, Microsoft, NSA oraz ABW.